ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "СИСТЕМ-СЕРВИС"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 27-19-005379
  • Основание внесения оператора в реестр: Приказ № 460 от 15.11.2019
  • ИНН: 2724036799
  • Наименование оператора: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "СИСТЕМ-СЕРВИС"
  • Адрес местонахождения: 680021, Хабаровский край, г. Хабаровск, ул. Ленинградская, д. 53, к. 1, оф. 113
  • Дата регистрации уведомления: 13.11.2019
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Хабаровский край
  • Цель обработки персональных данных: Осуществление хозяйственной деятельности, предусмотренной учредительными документами ООО "СИСТЕМ-СЕРВИС", а именно: 1. Оказание услуг, со стороны ООО "СИСТЕМ-СЕРВИС" в пользу контрагентов (клиентов), 2. поставка товаров, выполнение работ и оказание услуг, в пользу ООО "СИСТЕМ-СЕРВИС" со стороны контрагентов (поставщиков), а также осуществление ООО "СИСТЕМ-СЕРВИС" процедур закупок у указанных контрагентов и ведение ООО "СИСТЕМ-СЕРВИС" деловых переговоров с указанными контрагентами, 3. осуществление ООО "СИСТЕМ-СЕРВИС" взаимных расчетов с контрагентами (клиентами, агентами, партнерами, подрядчиками, поставщиками), 4. рассмотрение и учет обращений (запросов, предложений, комментариев, претензий, благодарностей), поступающих в ООО "СИСТЕМ-СЕРВИС" от контрагентов (клиентов) и иных лиц, а также осуществление ООО "СИСТЕМ-СЕРВИС" информационного обслуживания указанных лиц, 5. оценка удовлетворенности контрагентов (клиентов) услугами, которые им были оказаны со стороны ООО "СИСТЕМ-СЕРВИС", а также осуществление контроля качества обслуживания указанных контрагентов и иных лиц, 6. предложение ООО "СИСТЕМ-СЕРВИС" своих услуг действительным и потенциальным контрагентам (клиентам), а также участие ООО "СИСТЕМ-СЕРВИС" в процедурах закупок указанных лиц и ведение ООО "СИСТЕМ-СЕРВИС" деловых переговоров с указанными лицами, 7. организация и проведение стимулирующих мероприятий, направленных на повышение узнаваемости и потребительской лояльности в отношении ООО "СИСТЕМ-СЕРВИС", а также продвижение услуг ООО "СИСТЕМ-СЕРВИС", 8. принятие ООО "СИСТЕМ-СЕРВИС" мер должной осмотрительности при взаимодействии с действительными и потенциальными контрагентами (агентами, партнерами, подрядчиками, поставщиками), включающее в себя оценку соответствующих юридических, финансовых, репутационных и иных рисков, 9. оформление ООО "СИСТЕМ-СЕРВИС" доверенностей в рамках наделения сотрудников и иных лиц специальными полномочиями для выполнения возложенных на них трудовых функций и (или) представления интересов ООО "СИСТЕМ-СЕРВИС", 10. участие ООО "СИСТЕМ-СЕРВИС" в гражданском, арбитражном, уголовном, административном процессах, а также исполнение ООО "СИСТЕМ-СЕРВИС" судебных актов, 11. замещение вакантных должностей в ООО "СИСТЕМ-СЕРВИС" соискателями, наиболее полно соответствующими требованиям ООО "СИСТЕМ-СЕРВИС", 12. соблюдение ООО "СИСТЕМ-СЕРВИС" трудового законодательства и иных актов, содержащих нормы трудового права, включая учет труда и его оплаты, принятие управленческих и кадровых решений в отношении сотрудников, контроль над трудовой дисциплиной, 13. ведение ООО "СИСТЕМ-СЕРВИС" бухгалтерского учета, осуществление расчета и выплаты сотрудникам причитающейся им заработной платы, компенсаций и премий, осуществление пенсионных и налоговых отчислений, а также расчет с подотчетными лицами, 14. организация и (или) осуществление ООО "СИСТЕМ-СЕРВИС" обучения, повышения квалификации и проверки знаний для своих сотрудников, 15. осуществление ООО "СИСТЕМ-СЕРВИС" оценки удовлетворенности сотрудников работой в ООО "СИСТЕМ-СЕРВИС" и своим трудом, 16. осуществление ООО "СИСТЕМ-СЕРВИС" аттестации сотрудников посредством оценки их деловых и личностных качеств, а также результатов их труда, 17. содействие ООО "СИСТЕМ-СЕРВИС" сотрудникам в общественном признании их профессиональных достижений и личных заслуг, талантов, способностей, а также мотивирование сотрудников, 18. предоставление ООО "СИСТЕМ-СЕРВИС" дополнительных социальных льгот сотрудникам, членам их семей и иным родственникам в виде предоставления бесплатного питания, организации доставки к месту работы и обратно, выплаты материальной помощи и иных компенсаций в случаях, определенных локальными актами ООО "СИСТЕМ-СЕРВИС", 19. выполнение ООО "СИСТЕМ-СЕРВИС" принятых на себя социальных обязательств в отношении сотрудников в виде предоставления им возможности участвовать в программах добровольного медицинского страхования, страхования жизни, страхования от несчастных случаев, страхования на случай возникновения критических заболеваний, а также страхования от несчастных случаев при выезде за рубеж, 20. организация ООО "СИСТЕМ-СЕРВИС" обучения, инструктажа, проверки знаний сотрудников и иных лиц по охране труда и технике безопасности, а также проведение специальной оценки условий труда, 21. выявление ООО "СИСТЕМ-СЕРВИС" нарушений состояния здоровья и медицинских противопоказаний к работе у сотрудников (включая организацию проведения медицинских осмотров и организацию медицинского наркологического освидетельствования на состояние опьянения), 22. осуществление ООО "СИСТЕМ-СЕРВИС" расследования и учета несчастных случаев, происшедших с сотрудниками и иными лицами при исполнении ими своих трудовых функций, а также в иных случаях, предусмотренных трудовым законодательством, 23. содействие ООО "СИСТЕМ-СЕРВИС" сотрудникам в надлежащем выполнении ими возложенных на них трудовых функций посредством выдачи визитных карточек, предоставления услуг такси и обеспечения служебной униформой, 24. обеспечение ООО "СИСТЕМ-СЕРВИС" личной безопасности, защиты жизни и здоровья сотрудников и иных лиц, посещающих объекты недвижимости (помещения, здания, территория) ООО "СИСТЕМ-СЕРВИС", а также обеспечение сохранности материальных и иных ценностей, находящихся в пределах указанных объектов недвижимости, 25. предоставление ООО "СИСТЕМ-СЕРВИС" служебных транспортных средств сотрудникам для обеспечения текущей деятельности ООО "СИСТЕМ-СЕРВИС", для учета и возмещения расходов на эксплуатацию предоставленных транспортных средств, для контроля надлежащего использования и сохранности предоставленных транспортных средств, 26. выделение (подключение) средств вычислительной техники и оргтехники, находящихся в ведении ООО "СИСТЕМ-СЕРВИС", а также управление доступом к ресурсам информационных систем, 27. решение проблем, возникающих в процессе работы со средствами вычислительной техники и оргтехникой, находящихся в ведении ООО "СИСТЕМ-СЕРВИС", а также при доступе к ресурсам информационных систем, 28. организация и осуществление независимой проверки бухгалтерской (финансовой) отчетности ООО "СИСТЕМ-СЕРВИС" в целях выражения мнения о достоверности такой отчетности, 29. организация и осуществление в ООО "СИСТЕМ-СЕРВИС" внешнего и внутреннего контроля бизнес-процессов и качества оказываемых услуг на соответствие требованиям локальных и глобальных политик и процедур, российского и международного законодательства, а также применимых стандартов, 30. осуществление ООО "СИСТЕМ-СЕРВИС" надлежащего учета, хранения и уничтожения по истечении сроков хранения отдельных категорий материальных носителей информации.31. связь с субъектами ПДн по вопросам, относящимся к предметам деятельности ООО "СИСТЕМ-СЕРВИС", а также взаимодействие с должностными/физическими лицами, представляющими юридические лица и индивидуальных предпринимателей, по вопросам сотрудничества с ООО "СИСТЕМ-СЕРВИС".
  • Правовое основание обработки персональных данных: Федеральным законом от 06.04.2011 г. № 63-ФЗ "Об электронной подписи" (ст.ст,14 п.2, 17 п.2.), Конституцией Российской Федерации (ст.ст.23, 24), Трудовым кодексом Российской Федерации (ст.ст.65, 66, 86-90, 166), Налоговым кодексом Российской Федерации (ст.ст.226, 230), Гражданским кодексом Российской Федерации (гл.гл.39, 40, 52), Федеральным законом от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования» (ст.ст.6, 9, 11), Федеральным законом от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации» (ст.11), Федеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации» (ст.38), Федеральным законом от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством» (ч.4 ст.13), Федеральным законом от 28.12.2013 № 426-ФЗ «О специальной оценке условий труда» (ч.2 ст.4, ст.ст.7, 8), Постановлением Госкомстата Российской Федерации от 05.01.2004 № 1 «Об утверждении унифицированных форм первичной учетной док
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. назначение ответственного лица за организацию обработки ПДн; 2. оценка вреда, который может быть причинен субъектам ПДн в случае нарушения закона "О персональных данных", соотношение указанного вреда и принимаемых защитных мер; 3. определение угроз безопасности ПДн при их обработке в информационных системах ПДн; 4. оценка эффективности принимаемых мер по обеспечению безопасности ПДн до ввода в эксплуатацию информационной системы ПДн; 5. издание и публичное размещение документов, определяющих политику в отношении обработки ПДн, локальных актов по вопросам обработки ПДн, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации о ПДн, устранение последствий таких нарушений, в том числе: 1.1 Акт определения уровня защищённости данных; 1.2. Акт оценки потенциального вреда субъектам; 1.3. Журнал регистрации нарушения и восстановления; 1.4. Журнал учёта обращений субъектов; 1.5. Журнал учёта прав доступа; 1.6. Журнал учёта проверок гос. органами; 1.7. Журнал учёта средств защиты; 1.8. Инструкция по антивирусной защите; 1.9. Инструкция по порядку уничтожения и обезличивания данных; 1.10. Инструкция по проведению внутреннего контроля; 1.11. Инструкция по проведению инструктажа; 1.12. Инструкция по рассмотрению запросов субъектов; 1.13. Инструкция по резервному копированию и восстановлению; 1.14. Инструкция по учёту и хранению съёмных носителей; 1.15. Инструкция по учёту лиц, допущенных к обработке; 1.16. Инструкция пользователя информационной системы; 1.17. Инструкция пользователя при нештатной ситуации; 1.18. Матрица доступа к информационной системе; 1.19. Политика в отношении обработки данных; 1.20. Положение о порядке доступа в помещения; 1.21. Положение об обработке данных без использования средств автоматизации; 1.22. Положение об обработке данных; 1.23. Приказ о допуске к обработке данных; 1.24. Приказ о назначении ответственных; 1.25. Приказ об определении границ контролируемой зоны; 1.26. Приказ об утверждении перечня данных; 1.27. Приказ об утверждении перечня информационных систем; 1.28. Приказ об утверждении перечня помещений; 1.29. Форма дополнительного соглашения на поручение обработки; 1.30. Форма согласия на обработку данных; 1.31. Форма соглашения о неразглашении информации, 6. осуществление внутреннего контроля и (или) аудита соответствия обработки ПДн Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, требованиями к защите ПДн, локальными актами ООО "СИСТЕМ-СЕРВИС"; 7. ознакомление сотрудников ООО "СИСТЕМ-СЕРВИС", непосредственно осуществляющих обработку ПДн, с положениями законодательства Российской Федерации о ПДн, в том числе с требованиями к защите ПДн, локальными актами в отношении обработки ПДн и (или) обучение указанных сотрудников; 8. определение мест хранения материальных носителей ПДн, а также обеспечение учета и сохранности материальных носителей ПДн; 9. выявление фактов несанкционированного доступа к ПДн и принятие соответствующих мер; 10. восстановление ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; 11. организацией режима безопасности помещений, в которых осуществляется обработка ПДн и (или) размещены информационные системы ПДн; 12. применение правовых, организационных и технических мер по обеспечению безопасности ПДн при их обработке в информационных системах ПДн, необходимых для выполнения требований к защите ПДн, в том числе: применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации (сертифицированные СЗИ); 13. установление правил доступа к персональным данным, обрабатываемым в информационных системах ПДн, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах ПДн; 14. контроль над принимаемыми мерами по обеспечению безопасности ПДн и уровнем защищенности информационных систем ПДн.
  • Дата начала обработки персональных данных: 21.06.1995
  • Срок или условие прекращения обработки персональных данных: Ликвидация, реорганизация, прекращение деятельности ООО "СИСТЕМ-СЕРВИС"; достижение целей обработки ПДн и максимальных сроков хранения; утрата необходимости в достижении целей обработки; предоставление субъектом ПДн или его законным представителем сведений, подтверждающих, что ПДн являются незаконно полученными для заявленной цели обработки; невозможность обеспечения правомерности обработки ПДн; отзыв субъектом ПДн согласия на обработку ПДн.
  • Дата и основание внесения записи в реестр: Приказ № 460 от 15.11.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,место рождения,адрес,семейное положение,образование,профессия,доходы; Адрес электронной почты; Дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе; Должность; Идентификационный номер налогоплательщика; Льготные выплаты; Номер контактного телефона; Номер страхового свидетельства государственного пенсионного страхования; Сведения о воинском учете; Табельный номер; Тип, серия и номер документа, удостоверяющего личность; Трудовой стаж.
  • категории субъектов, персональные данные которых обрабатываются: Клиенты; Работники; Сотрудники по договорам подряда.
  • перечень действий с персональными данными: Путем сбора (включая получение от третьих лиц и из общедоступных источников), записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения персональных данных.
  • обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор